Series
Journalisation d'audit Kubernetes
4 posts in this series. Read them in order or jump to any one.
- Format des logs d'audit Kubernetes : anatomie d'un event
Le format des logs d'audit Kubernetes champ par champ : stages, niveaux, user, sourceIPs, objectRef, responseStatus, annotations, utiles en forensique.
- Politique d'audit Kubernetes : que journaliser en forensique
Écrire une politique d'audit Kubernetes qui capture les preuves utiles (exec, RBAC, workloads, tokens) sans journaliser les secrets ni crouler sous le bruit.
- Logs d'audit EKS, GKE et AKS : les activer et les exporter
Activer et exporter les logs d'audit Kubernetes sur EKS, GKE et AKS : où ils se trouvent, ce que la politique managée omet, et les commandes d'export.
- Ce que les logs d'audit Kubernetes ne montrent pas
Angles morts des logs d'audit Kubernetes : activité dans les conteneurs, kubelet et etcd, trous de politique, champs falsifiables, et preuves complémentaires.